Jump to content

Lambert

Сitizens
  • Posts

    380
  • Joined

  • Last visited

Everything posted by Lambert

  1. Да, но это работает если я не использую сквид как транспарентный прокси. Когда он сидит на своем 3128 - все нормально, клиенты к нему обращаются, я смотрю по логам, что украину он берет с аплинка, мир - с соседа. все нормально. Но попытавшись перевести его в акселератор- я получил облом, все пошло напрямую. Руки? или может более другую версию сквида собрать да поставить?
  2. транспарентный сквид отказался у меня разбирать траффик по направлениям, почему-то. Сейчас это работает так: сквиду скармливается агрегатированный список укр. сетей, который прописывается как acl ukr dst "file" дальше, если dst находится в ukr - запрос идет на прокси провайдера, если нет (то есть мировой траффик) - запрос идет на другой прокси, где мировой траффик дешевле. Может быть, что-то я делаю неправильно? хз..
  3. Уметь то умеет но в точности очень хромает Более чем хромает... На PHP можно реализовать, точно знаю, но я в нем слаб.. если б кто сделал - думаю, локалка бы скинулась деньгами, сколько там надо будет, в разумных пределах.. Когда-то мы сообща рисовали такое дело еще под OS/2.. пару лет назад. Всего-то пропарсить лог сквида, и выборку по IP src и dst UA/world согласно списка. Сам сквид украинский траффик пускает на прокси провайдера (parent) и мировой - на соседний прокси (sibling). Сделано так потому, что провайдер за мировой траффик денег много просит. В итоге пользуемся сторонним. Но считать его тоже как-то хотелось бы.. А сквид в режиме транспарентного прокси отказывается перенаправлять траффик согласно ACL UA/World.. почему-то.. может, руки мои кривы?
  4. О. Это уже ближе.. А такая штуковина как SARG умеет что-то подобное? Получается, из лога нужно выбрать период, потом в этом периоде отфильтровать все, что запрашивал src IP клиента, потом выбрать все dst и пропустить их через фильтр Украина/мир хм.. и как это все сделать?
  5. гуру, посоветуйте - чем можно посчитать трафик, прощедший через прокси? построена цепочка: клиент - локальный прокси - прокси провайдера. Есть интерес разбирать логи локального сквида на предмет кол-ва укр. и мирового траффика, потребленного каждым из клиентов. Чем бы это можно сделать, ткните носом плз?
  6. Заюзал redir вроде бы то, что надо. Спасибо! P.S. Как бы где-то нарыть хотя бы краткое описание софта, что в портах к BSD есть? Там немеряно всего, знать бы, что это такое.. может быть и пригодилось бы
  7. Дано: шлюз на FreeBSD 5.4 Надо: сделать так, чтобы стали возможными входящие-исходящие соединения по порту 24554 на машину в локальной сети. Что-то я с этим ipfw никак разобраться не могу (
  8. Напомните, пожалуйста, мне нерадивому - как во фре проброс порта сделать? нужно организовать двухсторонний туннель по порту 24554 между шлюзом в инет (FreeBSD 5.4) и одной из машин локальной сети. Играюсь с ipfw но что-то ничего не получается у меня.. как это делать правильно? Спасибо.
  9. Это теперь получается, что мне нужно или городить прозрачный прокси на этой же машине, или заворачивать весь http траффик на другой прокси, на другой машине? У меня сквид сейчас настроен на два parent proxy: один провайдерский (туда я гоню только укр. траффик) и один приватный (стоит на канале с запасом по зарубежу) - в него я загоняю все остальное, что не есть укр. Все это с целью не платить местному провайдеру за мировой http, потому что оно дорогое. Аська там и прочее - пусть идет, оно много не ест. Теперь мне как-то хотелось бы позаворачивать весь веб-траффик локалки на сквид, но после того, как его посчитает старгейзер. Что порекомендуешь?
  10. Почитал форум, сделал выводы, что старгейзер и непрозрачный сквид вместе не дружат. пока что не совсем в это въехал. Разъясните, пожалуйста, путь следования запросного пакета, от момента как он попадает на интерфейс внутренний, до пока не выйдет на наружный? Мне казалось, старгейзер, заглядывая в пакет, может видеть адрес назначения. Соответственно, протарифицировать это как локальный, украинский или мировой траффик - в соответствии с rules. А дальше запрос попадает на сквид, который либо отдаст объект из своего кэша, либо достанет из parent proxy. Где я неправ?
  11. Можно подробней? По форуму шарил, скриптик нашел, но он вписывается в правила файервола, а не СГ Или это оно же и есть?
  12. Действительно, изврат какой-то У меня даже не ставится задача использовать старгейзер в полной мере (т.е. рулить файрволлом для отключения/подключения) Нужно просто считать траффик с десятка локальносетевых машин, при этом хотелось бы видеть, сколько его прошло мирового, а сколько украинского. Отсюда и вопрос возник, кто как разделяет эти системы сетей. Как я понимаю, формат файла rules не поддерживает include, то есть, просто так подключить аггрегатированный список не получится?
  13. Предполагаю, пользователи старгейзера уже сталкивались с задачем раздельной тарификации траффика по украине и миру.. Кто как этоделает? Я предполагаю взять список сетей с колокола, пропустить через aggregate и результат как-товтолкнуть в rules старгейзеру. Есть еще варианты?
  14. ммм.. а кстати, как проходит раздельная тарификация украины/мира? взять список сетей с колокола, пропустить через aggregate и как-то втолкнуть в rules старгейзера?
×
×
  • Create New...